Z-CERT: Zorgsector kwetsbaar bij digitale black-out
De Nederlandse zorgsector moet serieus rekening houden met scenario’s waarbij digitale systemen dagen- of zelfs wekenlang onbruikbaar zijn. Dat is de kernboodschap van het nieuwe ‘Cybersecuritybeeld voor de zorg’, dat expertisecentrum Z-CERT vandaag heeft gepubliceerd. De afhankelijkheid van ICT is inmiddels zo groot dat uitval direct de patiëntveiligheid in gevaar brengt.
Of het nu gaat om patiëntdossiers, medicatieverstrekking of de roosterplanning: vrijwel elk vitaal proces in de zorg leunt op digitale infrastructuur. Door toenemende internationale spanningen en de constante dreiging van gijzelsoftware is die fundering kwetsbaarder dan ooit.
Geen abstract IT-probleem
Volgens Z-CERT-directeur Wim Hafkamp is een cyberaanval allang geen theoretisch risico meer voor de IT-afdeling. "Het gaat om mensen die zorg nodig hebben," benadrukt Hafkamp. Hij wijst naar een recent praktijkvoorbeeld in België, waar een ziekenhuis in januari 2026 werd getroffen. De gevolgen waren fors: systemen lagen langdurig plat en operaties moesten worden uitgesteld.
"Dat raakt patiënten en zorgverleners direct. Goede voorbereiding zorgt ervoor dat de zorg ook tijdens een crisis veilig kan doorgaan," aldus Hafkamp.
Het 'Digitale Noodpakket'
Om de continuïteit te waarborgen, pleit Z-CERT voor de invoering van een digitaal noodpakket. Vergelijkbaar met het noodpakket dat de overheid adviseert aan burgers (met water en radio), moeten zorginstellingen een pakket klaar hebben liggen dat ook offline en op papier beschikbaar is.
Volgens het Cybersecuritybeeld moet zo’n pakket minimaal bevatten:
- Offline basisgegevens: Cruciale contactinformatie en patiëntdata die zonder internet toegankelijk zijn.
- Analoge werkprocessen: Duidelijke instructies over hoe de zorg doorgaat als de schermen op zwart gaan.
- Herstelplannen: Scenario's om systemen veilig en gecontroleerd weer op te starten.
- Ketenafspraken: Harde afspraken met leveranciers en partners over ondersteuning bij uitval.
Plicht, geen keuze
Investeren in digitale weerbaarheid is volgens Z-CERT geen vrijblijvende optie, maar een essentieel onderdeel van goed bestuur. Zorgorganisaties zijn bovendien wettelijk verplicht om hun continuïteit te borgen via normen zoals de NEN 7510 en de nieuwe Cyberbeveiligingswet.
Hoewel steeds meer instellingen hun zaken op orde hebben, toont de analyse aan dat er in de breedte van de sector nog veel werk aan de winkel is. Vooral het regelmatig oefenen van crisisscenario's blijft een aandachtspunt. "Zorgcontinuïteit organiseer je vóórdat het nodig is," besluit Z-CERT. "Dat begint vandaag."